截至目前,江苏全省网安部门依据《网络安全法》等法律法规共办理行政案件4774起,对违法违规网络运营者暂停业务或停机整顿105家次。
STIX是一种描述网络威胁信息的结构化语言,STIX 能够以标准化和结构化的方式获取更广泛的网络威胁信息。
本文是笔者在实际工作中对研究团队Tencent Blade Team的建设和运营过程中一些想法、思考、实践和经验的总结。
想要更好地了解社会工程手段,可以参考一下下面的警示故事中所涉及的社会工程攻击示例。
中国工商银行依托于自主建设的大数据服务平台,建立完整的大数据治理体系和数据安全保护机制,加强数据治理和安全保护,推进数据的深入挖掘和智能化应用,发挥大数据价值,...
包括科技政策、信息技术、生物医学、气候与水资源、能源、农业、国防、国土安全、物理和材料科学、空间技术等。
本文将主要与大家一起探讨目前国内身份管理与访问控制(IAM)体系建设的驱动因素、实施现状,以及实施过程中遭遇的难点和解决思路,并分享身份管理与访问控制(IAM)体系建...
利用DevSecOps实现安全自动化可以在提高研发运维效率的同时增强应用的安全性。
近日,腾讯安全御见威胁情报中心捕获到一起针对某大型数字加密币交易平台客服人员发起的鱼叉式定向攻击。
安全公司WootCloud指出,该僵尸网络最常见的受害者是由 HiSilicon、Cubetek 和 QezyMedia 公司制造的安卓机顶盒。
《儿童个人信息网络保护规定》并未禁止向儿童定向推送广告或者基于儿童信息向父母定向推送广告,但在实践中,我们认为定向推送儿童广告存在以下法律风险。
本月,本已熙熙攘攘的中东网络间谍大军中又新增一个 APT 组织,自2018年年中以来,该组织就一直在攻击中东地区。
本文对云上企业安全建设现状及多维度威胁情报进行分析,旨在帮助企业清晰了解云安全建设核心发力点,根据相关建议与指南建立更强壮的安全体系。
研究员发现,“Mint”、“BlackRain”两大家族病毒均通过恶意软件在网络上传播,并静默推广金山毒霸等软件。
本文结合多位专家的观点,重点介绍密码模块的涵义、与密码产品的关系、安全等级划分、应用选型建议、与安全测评等有关情况,以飨读者。
本文融合了容器和安全两个技术领域进行共同探索,形成了一套行之有效的容器安全最佳实践,建立了容器全生命周期安全管理方法论,旨在保障容器镜像及运行环境的安全。
安全牛将三天的主论坛每位演讲嘉宾的重要内容,结合对演讲人的一些采访,进行记录和整理,为安全相关领域的业内人士,提供参考与学习。
在此次警告中,美国国税局披露了一种假冒其官方邮件的诈骗方法。
区块链的概念日益受到市场的追捧,但其能否真正承担起未来数字经济和社会发展的关键基础设施的重任,还必须经过安全信任考验这一关。
为了普及网络安全知识,2019北京网络安全大会专门设置了网络风险体验区。体验者可以从黑客攻击的视角,互动体验,学习防范网络风险知识。
微信公众号